Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ttl

    Scheduled Pinned Locked Moved Russian
    21 Posts 3 Posters 3.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Можно и без этих заморочек.
      В правилах fw есть пункт в  Advanced features_: Source OS_. Т.е. рисуете правило для ваших клиентов и добавляете Source OS: Windows. Но есть ограничение - Note: this only works for TCP rules.

      1 Reply Last reply Reply Quote 0
      • R
        randreevich
        last edited by

        Не понял как работает правило.
        Ставил в начало (при запрещающем - ничего не работает), конец списка, рапрещал, разрешал - реакции 0.
        Подскажите пож-та.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Покажите скрин.

          1 Reply Last reply Reply Quote 0
          • R
            randreevich
            last edited by

            вот они.. правило внизу

            22.png_thumb
            22.png
            11.png
            11.png_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Сделайте это правило запрещающим , поставьте в самом верху и проверяйте на машине с Windows. Перед этим сделайте Reset States.

              P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

              1 Reply Last reply Reply Quote 0
              • R
                randreevich
                last edited by

                делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану. 
                @werter:

                Перед этим сделайте Reset States.

                просветите пожалуйста.

                @werter:

                P.s.  Скрин - это правила fw на LAN ? Если так , то они неправильные. Откуда там в Source внешние адреса (правила со 2-го по 5-ое с конца) ?!

                это правила fw на LAN. Спасибо, понял, перекину на WAN.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  делал правило запрещающим и ставил его в самом верху, интернет пропадал  на машине с Windows кот. раздает инет и по всему лану.

                  Делайте выводы - правило работает.

                  P.s. А что у вас за машина с Windows инет раздает? Зачем тогда Вам pfsense и какова его роль ?

                  1 Reply Last reply Reply Quote 0
                  • R
                    randreevich
                    last edited by

                    Машина с Windows тестовая. Сама задача состоит в том, что бы эта машина с Windows не смогла раздавать интернет.

                    Pfsense работает шлюзом.

                    1 Reply Last reply Reply Quote 0
                    • R
                      randreevich
                      last edited by

                      Выручайте, господа.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Попробуйте в англ. ветке спросить.

                        1 Reply Last reply Reply Quote 0
                        • R
                          randreevich
                          last edited by

                          Спасибо, спрашивал, но наши зарубежные друзья машинный перевод видимо не поняли, выручайте.

                          1 Reply Last reply Reply Quote 0
                          • R
                            randreevich
                            last edited by

                            Товарищи, может у кого нашлось решение? Может пришла мысля.

                            1 Reply Last reply Reply Quote 0
                            • A
                              aleksvolgin
                              last edited by

                              Может пришла мысля.

                              Как уже говорилось выше - не жмитесь, и добавлю - расширяйте аплинк.

                              1 Reply Last reply Reply Quote 0
                              • R
                                randreevich
                                last edited by

                                aleksvolgin, Как уже говорилось Выше - "старший приказал".

                                "Не жмитесь" в данной ситуации не подходит - это офис.
                                @aleksvolgin:

                                и добавлю - расширяйте аплинк.

                                подробней пожалуйста.

                                1 Reply Last reply Reply Quote 0
                                • A
                                  aleksvolgin
                                  last edited by

                                  "Не жмитесь" в данной ситуации не подходит - это офис.

                                  Ничего не понял: у вас сотрудники в офисе ставят себе персональные роутеры?

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    randreevich
                                    last edited by

                                    Роутеры или вторые сетевухи  - это не мои проблемы, меня интересуют технические решения.

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      IPcop, VyOS или самостоятельно руками любой дистрибутив Linux в кач-ве роутера.
                                      Тут еще - http://forum.ru-board.com/topic.cgi?forum=8&topic=24052

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        randreevich
                                        last edited by

                                        По функционалу и адекватности пока только pfSense подходит.
                                        Должны же быть решения.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.